T Mobile opdagede mistænkelig trafik og brugte flere måneder på at spore adgangen til en kompromitteret router via en forbundet wireline udbyder. I november 2024 kørte sikkerhedschef Jeff Simon og tre kolleger til et datacenter nær Bellevue og klippede netværkskablet til routeren over med en saks.
Research answer

Create a landscape editorial hero image for this Studio Global article: How did T Mobile’s cybersecurity team detect and expel the Chinese government backed Salt Typhoon hackers from its network in 2024, what bro. Article summary: T Mobile appears to have contained a limited Salt Typhoon intrusion before it became a broad network breach: investigators traced suspicious activity to a router reached through a connected wireline provider’s network, t. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, char
T-Mobile ser ud til at have begrænset et Salt Typhoon-angreb, før det udviklede sig til et bredt kompromittering af selskabets netværk. Sikkerhedsfolk opdagede unormal trafik på et internt system og brugte derefter flere måneder på at kortlægge, hvordan angriberne havde fået adgang.
Ifølge rapporteringen kom forbindelsen ikke direkte fra T-Mobiles kundevendte systemer. Hackerne havde i stedet bevæget sig gennem en wireline-udbyder – en fastnet- eller netværksleverandør med forbindelse til T-Mobile – og nået en router i teleselskabets infrastruktur. 34
I november 2024 tog daværende sikkerhedschef Jeff Simon og tre kolleger til et datacenter i Bellevue-området i delstaten Washington. Her fandt de den kompromitterede router, eller ”boks”, som forbindelsen gik gennem.
I stedet for at vente på en fjernmæssig oprydning afbrød de udstyrets eksterne netværksforbindelse ved ganske enkelt at klippe kablet over med en saks. Dermed blev routeren fysisk isoleret, og angribernes vej ind i T-Mobiles miljø blev lukket. 35
Det tilgængelige materiale peger på, at T-Mobile reagerede tidligt nok til at forhindre adgang til kundedata og undgå et omfattende brud på kernesystemerne. 1015
Angrebet var knyttet til Salt Typhoon, som amerikanske myndigheder beskriver som en statssponsoreret trusselsaktør med forbindelse til Folkerepublikken Kina. Gruppen rettede sig mod teleselskaber og internetudbydere i en bred kampagne mod kommunikationsinfrastruktur. 12
Teleselskaber er attraktive mål, fordi deres netværk kan give adgang til kommunikationsmetadata, opkaldsregistre og systemer, der bruges til lovlig overvågning. Kampagnens formål synes derfor ikke kun at have været almindeligt datatyveri, men også langsigtet efterretningsindsamling.
Rapporteringen beskriver Salt Typhoon som en operation, der i 2024 kompromitterede ni amerikanske teleselskaber og mere end 200 organisationer på verdensplan. Det præcise antal ofre er dog ikke entydigt: Kilderne bruger forskellige definitioner af, om en virksomhed blot blev udpeget som mål, om angriberne fik adgang, eller om der faktisk skete et databrud. 51
AT&T og Verizon har offentligt bekræftet, at deres systemer blev ramt af eller var mål for Salt Typhoon-operationen. Begge selskaber har samtidig oplyst, at deres netværk var sikre igen, og at de samarbejdede med myndighederne. 24
De øvrige navne – Viasat, Charter og Windstream – bør ikke automatisk beskrives som identisk kompromitterede. Den offentlige dokumentation varierer fra selskab til selskab, og det er vigtigt at skelne mellem at være nævnt i forbindelse med kampagnen, at være mål for den og at have fået systemer eller data kompromitteret.
T-Mobile-historien illustrerer samtidig en mere grundlæggende sikkerhedsudfordring: Forbundne telesystemer og datacentre kan skabe uventede adgangsveje mellem virksomheder. I dette tilfælde var det ikke en spektakulær softwareløsning, men opdagelsen af den rigtige forbindelse – og beslutningen om at afbryde den fysisk – der stoppede angrebet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
T Mobile opdagede mistænkelig trafik og brugte flere måneder på at spore adgangen til en kompromitteret router via en forbundet wireline udbyder.
T Mobile opdagede mistænkelig trafik og brugte flere måneder på at spore adgangen til en kompromitteret router via en forbundet wireline udbyder. I november 2024 kørte sikkerhedschef Jeff Simon og tre kolleger til et datacenter nær Bellevue og klippede netværkskablet til routeren over med en saks.
Hændelsen var en del af Salt Typhoon, en Kina støttet cyberspionagekampagne mod teleselskaber og internetinfrastruktur.